返回上一页
首页
| cnbeta报时: 11:20:03
白宫网站的Drupal代码被发现漏洞
发布日期:2010-05-11 07:12:46
稿源:
研究者已经发现一个白宫网站上开放源码内容管理系统Drupal代码中的一个漏洞,它可能会导致XSS跨站攻击,并有可能导致攻击者注入登录页面,用恶意脚本获取网站管理密码。
错误发生在白宫网站Drupal系统中的语境模块,这一发现引人注目,因为白宫刚刚向开源团体贡献了自己的源代码,这一漏洞可能会被包含在内并影响其它站点。
不过希望使用该漏洞实现攻击的难度还是较大,要同时符合好几个条件,另一方面,由于该漏洞位于模块中,因此Drupal不会协调发布安全修补程序,不过安 全人员提供的补丁已经到位。
开放源码软件的一大卖点是它的源代码可以由成千上万甚至数百万用户审查,使之更加安全,漏洞会被迅速诊断和修复,当然这已经不是Whitehouse.gov的首次安全问题。
查看:
Drupal Context Module XSS
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
罗永浩称董宇辉单飞后年收入超20亿 未独立时“北京买房还要借钱交首付”;此前东方甄选股价涨超2.4倍
维珍航空一航班9分钟急降近9000米:降落后乘客鼓掌庆祝还活着
昔日“彩电大王”康佳正式融入华润集团 成为旗下业务单元
“宇树系”机器人战队包揽100米障碍赛前三 面对障碍“如履平地”
首个AI GPU芯片真实差距对比报告 NVIDIA遥遥领先 华为远超AMD
长城收购奔驰的工厂开业 巴西总统亲临现场见证
义乌广东快递集体涨价 单价上调0.1-0.4元
锐龙5 5500X3D跑分曝光 多线程性能提升6%
时隔五年 华为Pura 80全系显示麒麟芯片型号
《超人2》提上日程
232调查完成后 美国芯片关税税率可能上升至高达300%
今日最热
加载中...
谷爱凌昨日发生一起可怕意外:请大家在自己训练时不要录像合影
微信支付宝免提现手续费教程来了
美专家访华返回余震难消:美国电网如此脆弱 美中AI竞赛或已结束
如何运动对健康益处最大 最新研究的答案是……
iPhone 17 Pro Max内部结构曝光:主板改为横向设计
美国财长公布为何要英伟达AMD上缴15%在华收入真相:为还债
这届年轻人,为什么总爱往医院跑?
全民骑手时代,外卖不够送了
无伪装一览无余 特斯拉Model Y L已经开始运输了
曝iPhone 17 Air国行版已开始组装 无卡时代要来了
清华系制霸Meta AI天团
返回上一页
首页
| cnbeta报时: 11:20:03
文字版
标准版
电脑端
© 2003-2025